Achọtala azụ azụ na Webmin na-enye ohere ịnweta ikike mgbọrọgwụ.

Na ngwugwu Webmin, nke na-enye ngwaọrụ maka njikwa ihe nkesa dịpụrụ adịpụ, mara ụzọ azụ (CVE-2019-15107), achọtara na ụlọ ọrụ gọọmentị na-ewu ụlọ, ekesa site Sourceforge na kwadoro na isi saịtị. Ọnụ ụzọ azụ ahụ dị na-ewu site na 1.882 ruo 1.921 gụnyere (enweghị koodu nwere azụ azụ na ebe nchekwa git) wee kwe ka e gbuo iwu shei aka ike na-enweghị nkwenye na sistemụ nwere ikike mgbọrọgwụ.

Maka mbuso agha, o zuru ezu inwe ọdụ ụgbọ mmiri mepere emepe na Webmin wee rụọ ọrụ maka ịgbanwe okwuntughe oge ochie na ntanetị weebụ (nke ndabara na-ewu 1.890, mana enwere nkwarụ na ụdị ndị ọzọ). Nsogbu kpochapuru в melite 1.930. Dị ka ihe nwa oge iji gbochie ọnụ ụzọ azụ, naanị wepụ ntọala "passwd_mode=" na faịlụ nhazi /etc/webmin/miniserv.conf. Kwadebere maka ule erigbu prototype.

Nsogbu ahụ bụ chọpụtara na paswọọdụ_change.cgi script, nke ị ga-elele paswọọdụ ochie etinyere n'ụdị webụ jiri ọrụ unix_crypt, nke a na-agafe paswọọdụ natara n'aka onye ọrụ na-enweghị ịgbanarị mkpụrụedemede pụrụ iche. Na git repository ọrụ a Ọ bụ kechie gburugburu Crypt :: UnixCrypt modul na ọ bụghị ihe ize ndụ, ma koodu Archive nyere na Sourceforge webụsaịtị na-akpọ koodu na-enweta ozugbo /etc/shadow, ma na-eme nke a site na iji shei na-ewu. Iji buso agha, dị nnọọ tinye akara “|” n'ọhịa jiri paswọọdụ ochie. na koodu na-esonụ mgbe a ga-egbu ya na ikike mgbọrọgwụ na ihe nkesa.

Site nkwupụta Ndị mmepe webụmin, etinyere koodu ọjọọ ahụ n'ihi mmebi akụrụngwa nke ọrụ ahụ. E nyebeghị nkọwapụta, ya mere, o doghị anya ma mbanye anataghị ikike ahụ bụ naanị ijikwa akaụntụ Sourceforge ma ọ bụ metụta ihe ndị ọzọ nke mmepe Webmin ma wuo akụrụngwa. Koodu ọjọọ a dị na ebe nchekwa kemgbe Maachị 2018. Nsogbu ahụ metụtakwara Onye ọrụ na-ewuli elu. Ugbu a, a na-ewughachi ebe nchekwa nbudata niile site na Git.

isi: opennet.ru

Tinye a comment